|
如何应对高级持续性威胁
http://www.cww.net.cn 2010年6月24日 09:33 通信世界网
作 者:迈克菲美洲高级副总裁兼首席技术官 Eric Cole
如今的威胁更加高级、更具持续性、更加隐匿,同时主要以数据为目标,因此,机构必须部署有效的防护措施加以应对。 总结 今后一段时期,APT将会越来越频繁的出现。忽视这一问题意味着您的机构将面临着威胁破坏的风险。应对APT的核心要务是要“了解系统/网络”。越了解网络流量和服务,越能更好的确定/识别异常行为,进而能更好的防范APT。 确保机构得到适当保护的有效方法是运行模拟攻击(例如,入侵测试、红队和伦理黑客攻击),以了解组织的漏洞状况。最为重要的是,如何快速检测漏洞。确保成功的关键要素是: 1) 切记一定获得明确批准 2) 运行良性攻击 3) 确保执行测试的人员具备等同于真正黑客的专业技术水平 4) 及时修复漏洞 好消息是通过了解威胁和机构的漏洞情况,用户将能够有效抵御APT。 [1] [2]
编 辑:石美君 联系电话:010-67110006-818
文章评论【评论()】
|
重要新闻推荐 每日新闻排行 企业黄页 会议活动 |